La compañía confirma que se han visto comprometidos datos identificativos, de contacto y bancarios, y asegura haber activado todos los protocolos de seguridad

Endesa ha pedido a sus clientes extremar la precaución en los próximos días por posibles intentos de fraude.

Imagen: Archivo Endesa

Endesa Energía reconoce un hackeo a su plataforma comercial

Endesa Energía ha reconocido un grave  incidente de seguridad en su plataforma comercial que ha permitido un acceso no autorizado e ilegítimo a información de clientes relacionada con sus contratos de luz y gas. Como consecuencia de este acceso, se habrían extraído datos personales sensibles, entre ellos documentos de identidad, datos de contacto y los medios de pago asociados a los contratos, como el IBAN de las cuentas bancarias.

 

Según ha comunicado la propia compañía a los usuarios afectados mediante un correo electrónico, un "actor malicioso" logró sobrepasar las medidas de seguridad implementadas en sus sistemas. La investigación iniciada por Endesa Energía apunta a que dicho actor “habría tenido acceso y podría haber exfiltrado” información identificativa básica, datos de contacto, números de documento nacional de identidad y datos bancarios, si bien la empresa subraya que en ningún caso se han visto comprometidas las contraseñas de acceso.

 

Aunque por el momento no consta que los datos sustraídos estén siendo utilizados de forma fraudulenta, la compañía advierte de que existe el riesgo de que puedan emplearse para intentos de usurpación o suplantación de identidad, su publicación en foros digitales o su uso en campañas de phishing y spam dirigidas a los clientes afectados.

 

Endesa Energía considera “improbable” que el incidente derive en una afectación de alto riesgo para los derechos y libertades de los usuarios, pero recomienda extremar la precaución ante posibles comunicaciones sospechosas en los próximos días. En este sentido, insta a los clientes a comunicar cualquier anomalía o intento de fraude a través del teléfono de atención habilitado, el 800 760 366.

 

Nada más tener conocimiento del incidente, la compañía activó los protocolos y procedimientos de seguridad establecidos, así como todas las medidas técnicas y organizativas necesarias para contener el acceso no autorizado, mitigar sus efectos y prevenir que se repita en el futuro. Asimismo, Endesa Energía ha notificado el suceso a las autoridades competentes y mantiene abierta la investigación tanto a nivel interno como con sus proveedores tecnológicos.

 

El portal especializado Escudo Digital, que informó del presunto ciberataque el pasado 6 de enero, señaló que el pirata informático responsable habría publicado detalles del ataque en un foro de la dark web el domingo 4 de enero. Según este medio, el atacante afirmaba haber obtenido más de un terabyte de información correspondiente a más de 20 millones de personas.

 

De acuerdo con la información difundida por Escudo Digital, el volumen y la sensibilidad de los datos sustraídos serían elevados e incluirían datos personales, financieros, energéticos y regulatorios, como nombres y apellidos, direcciones postales, IBAN, historiales de facturación, identificadores de puntos de suministro (CUPS), contratos activos de luz y gas, así como información vinculada a incidencias y listas regulatorias.

 

Comentarios
Añadir un comentario
Texto del comentario:

Te puede interesar

El aumento de la incapacidad temporal triplica el gasto desde 2017 y alcanza los 16.500 millones

La Autoridad Independiente de Responsabilidad Fiscal (AIReF) ha advertido de un deterioro significativo en los principales indicadores de la incapacidad temporal (IT) y ha planteado una reforma profunda de su sistema de gestión para contener su impacto económico. El organismo constata que el gasto en esta prestación se ha triplicado desde 2017 hasta alcanzar los 16.500 millones de euros en 2024, lo que la convierte en la segunda mayor partida de la Seguridad Social, solo por detrás de las pensiones.

Las empresas españolas aumentan su tamaño medio

El tamaño medio de las empresas (trabajadores por empresa) ha aumentado en los últimos siete años de Gobierno de Pedro Sánchez un 19,3%, al pasar de 10,3 a 12,3 empleados de media. Este avance se explica, según indica el sindicato CCOO, por un cambio en la estructura empresarial: hay más empresas medianas y grandes, y además crece el tamaño medio dentro de prácticamente todos los tramos, con un aumento especialmente relevante en las compañías de mayor dimensión.

Telefónica anuncia un ERE en siete empresas de España

La empresa Telefónica ha comunicado a los sindicatos mayoritarios la apertura de un ERE en siete de sus principales sociedades. Una situación que va a dar comienzo a una serie de despidos que se esperan que superen los 5.000 empleados Hay que destacar que la empresa a finales de 2024 contaba con 25.000 empleados en España. Las sociedades afectadas serán Telefónica de España, Telefónica Móviles, Telefónica Soluciones, Telefónica S.A., Telefónica Global Solutions, Telefónica Innovación Digital y Movistar+.

INFORMACION SOBRE LA PROTECCIÓN DE TUS DATOS


Responsable: S.E.I. EDETRONIK. S.A

Finalidad: Envío de información solicitada, gestión de suscripción a la web y moderación de los comentarios.

Datos tratados: Comentarios: Datos identificativos (en el caso que te registres en la web) y comentarios.

Legitimación: Consentimiento del interesado.

Destinatarios: Utilizamos MDirector como plataforma profesional de envío de mails. Nos permite ofrecerte un servicio libre de SPAM y con total confidencialidad. Ellos únicamente almacenarán tu correo para poder realizar el envío.

Derechos: Puedes acceder, rectificar y suprimir los datos, así como otros derechos que detallamos en el siguiente link

Información adicional En este link dispones de información adicional y detallada sobre la protección de datos personales que aplicamos en nuestra web.

CERRAR